Splunk 數據接入 創建索引接收數據


創建索引

  • 進入索引頁面。
  • 新建索引。
  • 配置索引名稱。
  • 查看剛剛建好的索引。
  • 查詢剛剛建好的索引。

配置數據輸入

  • 進入數據輸入頁面。
  • 這里以UDP類型的數據輸入為例,新建。
  • 配置服務器接收數據的端口號,可選覆蓋來源名稱,即默認字段 source 的值。
  • 配置來源類型,即默認字段 sourcetype 的值,並將索引選擇為剛剛建立的索引。
  • 保存數據輸入。

輸入測試數據

此處使用 Python 模擬發送UDP數據,代碼如下:

import socket
import time

IP_PORT = ('255.255.255.255', 9870) # 此處修改為目標IP端口
BUFSIZE = 1024
client = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)

while True:
    msg = "%d; title=測試數據; data=%s;" % (
        int(time.time()), str(time.time()))
    client.sendto(msg.encode('utf-8'), IP_PORT)
    print('已發送數據:', msg, IP_PORT)
    time.sleep(1)
client.close()

執行效果:


查看結果


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM